Home > Àüü±â»ç

PyPI ÆÐÅ°Áöµé¿¡¼­ ºñ¹Ð¹øÈ£ Å»Ãë ÄÚµå ¹ß°ßµÅ

ÀÔ·Â : 2022-06-13 11:36
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°ø±Þ¸Á °ø°ÝÀÇ ÇÙ½ÉÀÌ µÇ°í ÀÖ´Â ¸®Æ÷ÁöÅ͸®...À̹ø¿¡µµ PyPI¿¡¼­ ¹éµµ¾î ¹ß°ßµÅ

¿ä¾à : IT ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇϸé ÆÄÀ̼± °³¹ßÀÚµéÀÇ Áß¿ä ¸®Æ÷ÁöÅ͸®ÀÎ PyPI¿¡¼­ ¾Ç¼º Äڵ尡 ¹ß°ßµÆ´Ù°í ÇÑ´Ù. Àα⠳ôÀº PyPI ÆÐÅ°ÁöÀΠŵ(keep), pyanxdns, api-res-py¿¡¼­¿´´Ù. ÀÌ ÆÐÅ°Áöµé ³»¿¡ ¹éµµ¾î ±â´ÉÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù°í ÇÑ´Ù. ¹°·Ð ¸ðµç ¹öÀüÀÌ ´Ù ±×·± °Ç ¾Æ´Ï´Ù. ¿¹¸¦ µé¾î ŵÀÇ °æ¿ì 1.2 ¹öÀüÀÌ ¹®Á¦ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù. pyanxdns´Â 0.2 ¹öÀü, api-res-py´Â 0.1 ¹öÀüÀÌ ¹®Á¦¿´´Ù. ŵ 1.2ÀÇ ¿À·ù¿¡´Â CVE-2022-30877, pyanxdns 0.2¿¡´Â CVE-2022-30882, api-res-py 0.1¿¡´Â CVE-2022-31313À̶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù.

[À̹ÌÁö = utoimage]


¹è°æ : ¼¼ ÆÐÅ°Áö Áß ÅµÀº ²Ï³ª ÀαⰡ ³ôÀº Æí¿¡ ¼ÓÇÑ´Ù. ÇÑ ÁÖ ´Ù¿î·Îµå ¼ö°¡ Æò±Õ 8000ȸ¿¡ ´ÞÇÑ´Ù. ÆÐÅ°Áö ¹öÀüÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê°í ´Ù¿î·Îµå ¹Þ´Â ÆÄÀ̼± °³¹ßÀÚÀÇ °æ¿ì 1.2 ¹öÀüÀ» À߸ø ¹Þ°Ô µÇ¸é Àڱ⵵ ¸ð¸£°Ô ¹éµµ¾î¸¦ °³¹ßÇÏ°Ô µÈ´Ù. ÀÌ¿Í °°Àº È¿°ú¸¦ ³ë¸° °ø°ÝÀÚµéÀÌ ÃÖ±Ù µé¾î PyPI¿Í °°Àº ¸®Æ÷ÁöÅ͸®¸¦ ÀÚÁÖ ³ë¸®°í ÀÖ´Ù.

¸»¸»¸» : ¡°ÇöÀç PyPI °ü¸®ÀÚ Ãø¿¡¼­ ÇØ´ç ÆÐÅ°ÁöµéÀ» »èÁ¦ÇÑ »óȲÀÔ´Ï´Ù. ÇÏÁö¸¸ PyPI ¹Ì·¯ »çÀÌÆ®µé¿¡´Â ¾Ç¼º ¹öÀüÀÌ ¿©ÀüÈ÷ Á¸ÀçÇÕ´Ï´Ù.¡± -ÇÑ ±êÇãºê »ç¿ëÀÚ-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)